中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

您當前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

Hopper:Dropbox 開發(fā)的檢測橫向移動攻擊的工具

2021-08-10 11:21:18   作者:   來源:CTI論壇   評論:0  點擊:


  Hopper 是一種由 Dropbox、加州大學伯克利分校和其他組織開發(fā)的工具,它添加了一種不同的方法來發(fā)現(xiàn)企業(yè)網(wǎng)絡中的敵對活動。Hopper 是一種工具,用于檢查組織的登錄記錄以查找橫向移動攻擊的指標。該工具有兩個主要組件:跟蹤登錄路徑的因果關(guān)系引擎和確定哪些登錄路徑包含橫向移動攻擊特征的評分算法。
  Dropbox, Inc. 是一家總部位于加利福尼亞州舊金山的美國公司。它提供云存儲、文件同步、個人云和客戶端軟件服務。Dropbox 通過生成專用文件夾將文件組織到用戶計算機上的一個位置。這些文件夾的內(nèi)容與 Dropbox 的服務器以及用戶安裝了 Dropbox 的其他計算機和設備同步,確保所有設備都擁有相同的文件。
  企業(yè)中的許多數(shù)據(jù)泄露和安全問題始于基本設備或低權(quán)限用戶帳戶的泄露。隨著攻擊者的成功,他們通過超越最初的入口點進入其他工作站和管理員級別的用戶帳戶,從而獲得對日益重要的系統(tǒng)和資源的訪問權(quán)。這被稱為“橫向移動”,它是即將到來的安全災難的警告信號。
  很難區(qū)分典型的用戶活動和惡意的橫向移動。檢測過去的變化需要建立精確的網(wǎng)絡活動規(guī)則或使用異常檢測方法。研究人員解釋說:“不幸的是,現(xiàn)代企業(yè)的規(guī)模天生就會產(chǎn)生大量異常但良性的登錄,導致傳統(tǒng)的異常檢測產(chǎn)生過多的誤報。”
  Hopper 是在理解橫向移動攻擊有兩個不同特征的基礎(chǔ)上創(chuàng)建的——攻擊者希望獲得對原始受害者沒有的服務器的訪問權(quán)限,并且他們需要攻擊像系統(tǒng)管理員這樣的特權(quán)帳戶來實現(xiàn)這一目標。Hooper 可以通過基于這兩個向量過濾和審查登錄路徑來識別哪些行為需要額外查詢。
  Hopper 使用來自 Dropbox 企業(yè)網(wǎng)絡的 15 個月數(shù)據(jù)進行評估,其中包括超過 7.8 億次登錄事件和 326 次模擬紅隊攻擊。其他橫向移動檢測技術(shù)產(chǎn)生的誤報是該工具的 8 倍,該工具能夠檢測 94.5% 的攻擊。
  消息來源:
  https://www.ehackingnews.com/2021/08/hopper-tool-developed-at-dropbox-to.html
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

相關(guān)熱詞搜索: Hopper

上一篇:Rimini Street公布2021年第二季財務業(yè)績

下一篇:最后一頁

專題

CTI論壇會員企業(yè)

郴州市| 凤冈县| 罗甸县| 自治县| 西华县| 图木舒克市| 喜德县| 永靖县| 灵台县| 武定县| 莎车县| 霍邱县| 明水县| 丽水市| 武穴市| 吉水县| 嘉禾县| 江达县| 正安县| 吴堡县| 丰镇市| 武陟县| 饶阳县| 津市市| 桓仁| 赞皇县| 汶川县| 黔江区| 上林县| 甘德县| 汉阴县| 安吉县| 新竹县| 朝阳县| 双柏县| 高雄县| 将乐县| 湖北省| 蒙山县| 大渡口区| 左云县|